標(biāo)準(zhǔn)解讀
GB/T 15852.3-2019是一項(xiàng)由中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)頒布的信息安全技術(shù)標(biāo)準(zhǔn),專(zhuān)注于消息鑒別碼(Message Authentication Code, MAC)的應(yīng)用領(lǐng)域,特別是那些基于泛雜湊函數(shù)(Generic Hash Functions)的機(jī)制。此標(biāo)準(zhǔn)是GB/T 15852系列的第三部分,旨在為信息安全領(lǐng)域提供一套統(tǒng)一且安全的消息驗(yàn)證方法,以確保數(shù)據(jù)的完整性和來(lái)源的真實(shí)性。
標(biāo)準(zhǔn)內(nèi)容概覽
-
范圍:該標(biāo)準(zhǔn)定義了如何利用泛雜湊函數(shù)來(lái)生成消息鑒別碼,適用于需要驗(yàn)證數(shù)據(jù)完整性和認(rèn)證消息發(fā)送方的情景。它為實(shí)現(xiàn)此類(lèi)安全機(jī)制提供了指導(dǎo)和要求。
-
術(shù)語(yǔ)和定義:首先明確了涉及的相關(guān)術(shù)語(yǔ),如“泛雜湊函數(shù)”、“消息鑒別碼”等,為后續(xù)內(nèi)容奠定基礎(chǔ)。
-
泛雜湊函數(shù)的要求:詳細(xì)說(shuō)明了用于生成MAC的泛雜湊函數(shù)應(yīng)滿足的安全性和性能要求,包括抗碰撞性、預(yù)映射抵抗性等關(guān)鍵屬性,確保算法的健壯性。
-
MAC生成與驗(yàn)證機(jī)制:描述了使用泛雜湊函數(shù)生成MAC的具體步驟,包括密鑰的處理、消息的處理以及最終輸出MAC的計(jì)算方法。同時(shí),也規(guī)定了接收端如何利用相同密鑰驗(yàn)證接收到的消息及其MAC的有效性。
-
安全性考慮:討論了實(shí)施過(guò)程中可能面臨的各種安全威脅及防范措施,強(qiáng)調(diào)了密鑰管理的重要性,以及如何避免常見(jiàn)攻擊,如重放攻擊、長(zhǎng)度擴(kuò)展攻擊等。
-
實(shí)施指南:為開(kāi)發(fā)者和系統(tǒng)設(shè)計(jì)者提供了實(shí)用建議,幫助他們正確、高效地在具體應(yīng)用中實(shí)施這些機(jī)制,包括選擇合適的泛雜湊函數(shù)、處理不同長(zhǎng)度消息的策略等。
-
測(cè)試方法:介紹了驗(yàn)證實(shí)現(xiàn)是否符合標(biāo)準(zhǔn)要求的測(cè)試方法和評(píng)估準(zhǔn)則,確保實(shí)現(xiàn)的一致性和安全性。
標(biāo)準(zhǔn)意義
該標(biāo)準(zhǔn)為企業(yè)和組織提供了設(shè)計(jì)和實(shí)現(xiàn)安全通信協(xié)議時(shí)的一套標(biāo)準(zhǔn)化工具,特別是在需要高效、可靠的數(shù)據(jù)完整性驗(yàn)證和實(shí)體認(rèn)證的場(chǎng)景下。通過(guò)遵循此標(biāo)準(zhǔn),可以增強(qiáng)信息系統(tǒng)對(duì)篡改、偽造消息的防御能力,保護(hù)數(shù)據(jù)傳輸?shù)陌踩浴?/p>
應(yīng)用領(lǐng)域
廣泛適用于網(wǎng)絡(luò)通信、金融交易、數(shù)據(jù)存儲(chǔ)、云計(jì)算等多個(gè)領(lǐng)域的安全解決方案設(shè)計(jì)與實(shí)施,有助于構(gòu)建更加安全可靠的數(shù)字環(huán)境。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實(shí)施
下載本文檔
GB/T 15852.3-2019信息技術(shù)安全技術(shù)消息鑒別碼第3部分:采用泛雜湊函數(shù)的機(jī)制-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T158523—2019
.
信息技術(shù)安全技術(shù)消息鑒別碼
第3部分采用泛雜湊函數(shù)的機(jī)制
:
Informationtechnology—Securitytechniques—Messageauthentication
codesMACs—Part3Mechanismsusinauniversalhash-function
():g
(ISO/IEC9797-3:2011,MOD)
2019-08-30發(fā)布2020-03-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T158523—2019
.
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
符號(hào)和縮略語(yǔ)
4……………2
符號(hào)
4.1…………………2
縮略語(yǔ)
4.2………………4
一般模型
5…………………4
機(jī)制
6………………………5
概述
6.1…………………5
6.2UMAC………………5
6.3Badger……………10
6.4Poly1305……………13
6.5GMAC……………15
附錄資料性附錄測(cè)試向量
A()…………17
附錄資料性附錄泛雜湊函數(shù)的安全性信息
B()………20
附錄資料性附錄和算法的抗攻擊能力
C()ZUCSM4………………21
參考文獻(xiàn)
……………………22
GB/T158523—2019
.
前言
信息技術(shù)安全技術(shù)消息鑒別碼分為以下個(gè)部分
GB/T15852《》3:
第部分采用分組密碼的機(jī)制
———1:;
第部分采用專(zhuān)用雜湊函數(shù)的機(jī)制
———2:;
第部分采用泛雜湊函數(shù)的機(jī)制
———3:。
本部分為的第部分
GB/T158523。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分使用重新起草法修改采用信息技術(shù)安全技術(shù)消息鑒別碼第
ISO/IEC9797-3:2011《3
部分采用泛雜湊函數(shù)的機(jī)制
:》。
本部分與相比存在結(jié)構(gòu)變化將調(diào)整為調(diào)整為
ISO/IEC9797-3:2011,6.3.3.16.3.3,6.5.3.16.5.3。
本部分與的主要技術(shù)性差異及其原因如下
ISO/IEC9797-3:2011:
關(guān)于規(guī)范性引用文件本部分做了具有技術(shù)性差異的調(diào)整以適應(yīng)我國(guó)的技術(shù)條件調(diào)整的情
———,,,
況集中反映在第章規(guī)范性引用文件中具體調(diào)整如下
2“”,:
用等同采用國(guó)際標(biāo)準(zhǔn)的代替了
●GB/T15852.1—2008ISO/IEC9797-1;
刪除了
●ISO/IEC18031、ISO/IEC18033-3、ISO/IEC18033-4;
增加了
●GB/T32907—2016、GB/T33133.1—2016、GB/T36624—2018。
在第章中刪除了密鑰素?cái)?shù)兩個(gè)常規(guī)性術(shù)語(yǔ)和定義
———3、。
在第章中增加縮略語(yǔ)部分
———4。
在中根據(jù)算法對(duì)初始向量的要求將的位全初始向量修改為位
———6.3.1ZUC,Badger641128
全初始向量
1。
刪除規(guī)范性附錄對(duì)象標(biāo)識(shí)符因?yàn)槿鄙賴(lài)?guó)內(nèi)相關(guān)對(duì)象標(biāo)識(shí)符定義
———A()。
本部分做了下列編輯性修改
:
調(diào)整資料性附錄為資料性附錄列舉了在底層采用或算法的算法所生
———BA,ZUCSM4MAC
成的測(cè)試向量
;
調(diào)整資料性附錄為資料性附錄介紹了泛雜湊函數(shù)的安全性信息
———CB,;
增加資料性附錄介紹了和算法的抗攻擊能力
———C,ZUCSM4。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任
。。
本部分由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本部分起草單位中國(guó)科學(xué)院軟件研究所中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心北京郵電大
:、、
學(xué)成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司
、。
本部分主要起草人張立廷吳文玲張蕾眭晗溫巧燕王鵬金正平彭真秦體紅
:、、、、、、、、。
Ⅰ
GB/T158523—2019
.
信息技術(shù)安全技術(shù)消息鑒別碼
第3部分采用泛雜湊函數(shù)的機(jī)制
:
1范圍
的本部分規(guī)定了種采用泛雜湊函數(shù)的消息鑒別碼算法
GB/T158524:UMAC、Badger、Poly1305
和這些算法基于中規(guī)定的序列密碼算法和中規(guī)定
GMAC。GB/T33133.1—2016GB/T32907—2016
的分組密碼算法或符合國(guó)家規(guī)定的其他序列密碼算法和分組密碼算法使用一個(gè)密鑰和一個(gè)泛雜湊函
,,
數(shù)處理一個(gè)長(zhǎng)度為m位的比特串輸出一個(gè)長(zhǎng)度為n位的比特串作為
,MAC。
本部分適用于安全體系結(jié)構(gòu)進(jìn)程及應(yīng)用的安全服務(wù)這些算法可以作為數(shù)據(jù)完整性機(jī)制用于檢
、。,
驗(yàn)數(shù)據(jù)是否在未經(jīng)授權(quán)的方式下被更改也可以作為消息鑒別機(jī)制確保消息來(lái)自于擁有密鑰的實(shí)體
。,。
數(shù)據(jù)完整性機(jī)制和消息鑒別機(jī)制的強(qiáng)度由以下指標(biāo)決定密鑰的長(zhǎng)度按比特與保密性泛雜湊函數(shù)產(chǎn)
:()、
生的雜湊碼的長(zhǎng)度按比特泛雜湊函數(shù)的強(qiáng)度的長(zhǎng)度按比特以及具體的機(jī)制
()、、MAC(),。
注提供完整性服務(wù)的一般框架在[7]中指定
:ISO/IEC10181-6。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)消息鑒別碼第部分采用分組密碼的機(jī)制
GB/T15852.1—20081:
(ISO/IEC9797-1:1999,IDT)
信息安全技術(shù)分組密碼算法
GB/T32907—2016SM4
信息安全技術(shù)祖沖之序列密碼算法第部分算法描述
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2024年度物流配送中心運(yùn)營(yíng)聘用協(xié)議3篇
- 2024年度綠色建筑項(xiàng)目碎石石材材料采購(gòu)合同樣本3篇
- 2024年度環(huán)保設(shè)備代理銷(xiāo)售合同證明3篇
- 2024年物業(yè)管理企業(yè)信用評(píng)價(jià)合作協(xié)議3篇
- 2024年度玩具代購(gòu)代發(fā)安全標(biāo)準(zhǔn)合同3篇
- 2024年度城市廣場(chǎng)地坪漆施工監(jiān)理合同3篇
- 2024年員工開(kāi)除與離職后經(jīng)濟(jì)補(bǔ)償金支付及爭(zhēng)議解決協(xié)議3篇
- 2024年暖通工程合同3篇
- 2024年標(biāo)準(zhǔn)酒吧買(mǎi)賣(mài)交易協(xié)議模板版B版
- 2024年度學(xué)校教職工勞動(dòng)合同續(xù)簽與聘用合同3篇
- 采購(gòu)合同范例壁布
- 公司員工出差車(chē)輛免責(zé)協(xié)議書(shū)
- 2024年陜西榆林市神木市公共服務(wù)輔助人員招聘775人歷年管理單位遴選500模擬題附帶答案詳解
- 2024年度抖音短視頻拍攝制作服務(wù)合同范本3篇
- 2024-2025學(xué)年高二上學(xué)期期末數(shù)學(xué)試卷(提高篇)(含答案)
- 2024年07月22208政治學(xué)原理期末試題答案
- 期末檢測(cè)卷(一)(試卷)-2024-2025學(xué)年外研版(三起)英語(yǔ)六年級(jí)上冊(cè)(含答案含聽(tīng)力原文無(wú)音頻)
- 《客戶開(kāi)發(fā)技巧》課件
- 《防范于心反詐于行》中小學(xué)防范電信網(wǎng)絡(luò)詐騙知識(shí)宣傳課件
- 口腔執(zhí)業(yè)醫(yī)師定期考核試題(資料)帶答案
- 2023-2024學(xué)年北京市通州區(qū)九年級(jí)(上)期末語(yǔ)文試卷
評(píng)論
0/150
提交評(píng)論